Второе пространство на смартфонах Xiaomi с оболочкой MIUI создаёт изолированный профиль, но полученные через Magisk рут права по умолчанию действуют только в основном пространстве — во втором профиле приложения видят устройство как нерутованное. Это связано с тем, как Android реализует многопользовательский режим: каждое пространство имеет собственный раздел данных, собственные приложения и отдельные настройки, а модификации системного раздела применяются неодинаково.
Разберёмся, как устроено взаимодействие root-доступа и функции Второе пространство, какие способы получения рут прав в обоих профилях существуют и какие ограничения придётся учитывать. Материал ориентирован на пользователей, которые уже понимают базовые принципы рутирования и осознают связанные риски.
Как устроено второе пространство в MIUI
Функция Второе пространство использует штатный механизм многопользовательскости Android. При её активации система создаёт дополнительного пользователя с идентификатором, отличным от нулевого (основной владелец — user 0). У этого профиля собственная директория данных, свой набор установленных приложений и отдельное хранилище настроек.
Переключение между пространствами выполняется через Настройки → Особые возможности → Второе пространство (точный путь зависит от версии MIUI). Каждое пространство может иметь собственный пароль и отпечаток пальца. При этом системный раздел /system и boot-образ общие для всех пользователей — именно этот момент определяет поведение рут прав.
Файлы данных второго пространства физически располагаются в каталоге вида /data/user/10 (номер может отличаться), тогда как основной профиль использует /data/user/0. Это важно понимать при работе с менеджерами root-доступа.
Почему рут права не работают во втором пространстве
Основная причина кроется в архитектуре Magisk. Этот инструмент модифицирует boot-образ и монтирует свои компоненты поверх системы, но управляющее приложение Magisk (бывший Magisk Manager) устанавливается как обычная пользовательская программа — отдельно в каждом профиле.
Демон magiskd работает на системном уровне и теоретически доступен всем пользователям, однако база данных выданных разрешений привязана к конкретному профилю. Поэтому во втором пространстве приложения либо не видят root вовсе, либо не могут получить разрешение, потому что управляющее приложение там не установлено или не настроено.
- 🔧 Демон Magisk общий для всех пространств, но база разрешений — раздельная
- 📱 Управляющее приложение нужно устанавливать в каждом пространстве отдельно
- 🔐 Модули Magisk, модифицирующие систему, обычно действуют глобально
- ⚙️ Приложения с root-запросами требуют повторной выдачи прав в новом профиле
Способы получения root во втором пространстве
Первый и самый простой вариант — установить приложение Magisk непосредственно во втором пространстве. Для этого скачайте APK только с официального репозитория проекта на GitHub (сторонние источники нередко распространяют модифицированные версии с вредоносным кодом). После установки откройте приложение и проверьте, определяется ли активный демон.
Второй подход — использование командной строки через adb shell или терминал на устройстве. Бинарный файл su доступен из любого профиля, если демон запущен, но разрешение всё равно должно быть выдано через управляющее приложение соответствующего пространства.
adb shell
su
whoami
Если команда whoami возвращает root, доступ работает на уровне системы, и проблема лишь в выдаче разрешений конкретным приложениям второго профиля.
☑️ Проверка root во втором пространстве
Настройка Magisk для работы с несколькими профилями
В настройках Magisk есть параметр, влияющий на многопользовательский режим: Многопользовательский режим (Multiuser mode) в разделе настроек суперпользователя. Доступны варианты, определяющие, как root-разрешения распространяются между пользователями устройства.
| Режим | Поведение | Когда выбрать |
|---|---|---|
| Только владелец устройства | Root доступен лишь основному профилю | Максимальная изоляция второго пространства |
| Независимо для каждого пользователя | Каждый профиль управляет своими разрешениями | Разные наборы root-приложений в профилях |
| Управление владельцем | Разрешения выдаются из основного профиля | Централизованный контроль всех пространств |
Выбор режима зависит от сценария использования. Если второе пространство нужно для изоляции банковских приложений от рутированной среды — оставьте режим «только владелец». Если оба профиля рабочие и требуют root — подойдёт независимый режим.
⚠️ Внимание: изменение многопользовательского режима в Magisk может сбросить ранее выданные разрешения. После переключения проверьте работу всех root-приложений в обоих пространствах заново.
Скрытие root от приложений во втором пространстве
Частая задача — обратная: оставить root в основном пространстве, но сделать второе полностью «чистым» для банковских приложений и сервисов с проверкой целостности. Здесь помогает DenyList (список исключений Magisk) и изоляция профилей.
Поскольку приложения второго пространства устанавливаются заново и имеют отдельные данные, детект root для них осуществляется независимо. Однако проверки уровня системы — состояние bootloader, наличие su в PATH, модификации boot-образа — могут выявить рут независимо от профиля. Полной гарантии скрытия не даёт ни один метод: механизмы обнаружения постоянно обновляются.
- 🛡️ Включите Zygisk и DenyList в настройках Magisk
- 📋 Добавьте проблемные приложения второго пространства в список исключений
- 🔄 Перезагрузите устройство после изменения настроек
- ✅ Проверьте результат — детект может сохраняться из-за разблокированного загрузчика
Типичные проблемы и их решения
Одна из распространённых ситуаций — после обновления MIUI по OTA рут права пропадают в обоих пространствах. Это ожидаемо: обновление перезаписывает boot-раздел, и Magisk требуется установить заново. Процедура зависит от того, используется ли устройство с разметкой A/B — в таком случае Magisk предлагает установку в неактивный слот до перезагрузки, что сохраняет root после апдейта.
Вторая проблема — приложение Magisk во втором пространстве показывает «Не установлено», хотя в основном профиле всё работает. Обычно это означает, что APK во втором профиле не установлен или его версия не совпадает с версией демона. Установите актуальную версию из того же источника, что использовался при первоначальной настройке.
⚠️ Внимание: эксперименты с рут правами и вторым пространством могут привести к потере данных профиля. Перед изменением настроек Magisk или обновлением системы сделайте резервную копию важных данных из обоих пространств — штатные средства резервирования MIUI не всегда корректно сохраняют данные второго профиля.
Что делать, если второе пространство не запускается после установки Magisk
В редких случаях модули Magisk, модифицирующие системные компоненты, конфликтуют с механизмом переключения пользователей. Загрузитесь в безопасном режиме Magisk (отключение модулей через комбинацию клавиш громкости при загрузке — способ зависит от версии) или удалите проблемные модули через кастомное recovery. Если проблема сохраняется, проверьте журнал Magisk на наличие ошибок монтирования.
Ограничения и риски
Разблокировка загрузчика — обязательное условие для Magisk — сама по себе сбрасывает устройство до заводских настроек и аннулирует гарантию в ряде регионов. Кроме того, разблокированный загрузчик виден проверяющим сервисам независимо от того, в каком пространстве работает приложение.
Модули Magisk, меняющие системные файлы, действуют глобально: нельзя применить модуль только для второго пространства. Учитывайте это, если профили используются для взаимоисключающих задач — например, твики интерфейса затронут оба пространства.
Часто задаваемые вопросы
Работает ли root во втором пространстве без установки Magisk туда?
Демон Magisk доступен на системном уровне, но для выдачи разрешений приложениям второго профиля управляющее приложение должно быть установлено и настроено именно в этом пространстве. Без него приложения не смогут получить root-доступ через стандартный механизм.
Можно ли скрыть root от приложений второго пространства, оставив его в основном?
Частично — через DenyList и Zygisk. Однако разблокированный загрузчик и модифицированный boot-образ могут детектироваться независимо от профиля, поэтому стопроцентной гарантии скрытия нет.
Пропадёт ли второе пространство после получения root?
Само по себе получение root через Magisk не удаляет второе пространство. Однако разблокировка загрузчика, необходимая для установки Magisk, выполняет полный сброс устройства — создавать пространство нужно после завершения всей процедуры.
Действуют ли модули Magisk на оба пространства?
Да, модули работают на уровне системы и применяются глобально. Выборочное применение модуля только к одному профилю штатными средствами не поддерживается.
Что делать, если после обновления MIUI пропал root?
OTA-обновление перезаписывает boot-раздел, поэтому Magisk нужно установить заново. На устройствах с A/B-разметкой используйте опцию установки в неактивный слот перед перезагрузкой — это позволяет сохранить root после обновления.